Următoarea dată când pleacă un angajat din companie e un test bun pentru procesul IT, nu doar pentru HR. Conturile rămase active după plecarea cuiva sunt printre cele mai des întâlnite vulnerabilități pe care le văd. Nu pentru că IT-ul nu și-ar face treaba, ci pentru că procesul de offboarding se rupe într-un singur loc - HR-ul știe data plecării, IT-ul află uneori, dar nu există un mecanism care leagă cele două. Email-ul se dezactivează (de obicei). Restul depinde de cine își aduce aminte: VPN-ul, CRM-ul, accesul la fișiere, contul de admin pe sistemul de contabilitate, certificatele. Iar costul, când lucrurile chiar se exploatează, nu e mic. În cazurile unde un fost angajat sau cineva care a obținut credențialele lui mai are acces, am văzut situații în care prejudiciul a fost de zeci de mii de euro - date scurse, fraude pe email, sau pur și simplu pierdere de IP. În practică, totul începe cu o listă simplă: ce sisteme există, cine deține accesul, ce trebuie dezactivat la fiecare plecare, cine confirmă că s-a făcut. O oră de făcut, întreținută lunar.
For further actions, you may consider blocking this person and/or reporting abuse
Top comments (0)